Email DNS Check

企业邮箱 DNS 检测

查看域名当前发布的 MX、SPF、DMARC、DKIM、MTA-STS 和 TLS-RPT 记录。适合排查邮件退信、进垃圾箱、发件未授权等问题。

公开 DNS 记录 MX + SPF + DMARC DKIM 需填写邮件服务商提供的 Selector。

这些邮箱 DNS 记录分别做什么?

MX:告诉其他服务器把邮件送到哪里

MX 记录包含优先级和邮件服务器主机名。一个只发信不收信的域名可能没有普通 MX,所以结果需结合实际用途判断。

SPF:声明哪些服务器允许代表域名发信

SPF 位于域名根节点的 TXT 记录中,以 v=spf1 开头。同一域名不应同时发布多条独立 SPF 记录。

DKIM:用公钥验证邮件签名

DKIM 记录位于 selector._domainkey.example.com。Selector 由邮件服务商定义,因此不能只凭域名穷举得出“没有 DKIM”的结论。

DMARC:组合 SPF/DKIM 并告诉收件方如何处理失败邮件

DMARC 发布在 _dmarc.example.comp=none 主要用于收集报告,p=quarantinep=reject 则要求收件方隔离或拒绝未通过对齐的邮件。

检测结果怎么转成修复动作

结果风险或限制修复重点
发现多条 SPF接收方可能判为 PermError合并为一条 v=spf1,控制 include 展开次数。
SPF 通过,DMARC 仍失败From 与 Return-Path 域名未对齐检查自定义回邮域和 DKIM 签名域。
Selector 下找不到 DKIMSelector 错误、未发布或 CNAME 异常从邮件头 DKIM-Signatures= 取得真实值。
DMARC 为 p=none只收集报告,不执行隔离或拒绝先分析 rua 报告,再逐步提升到 quarantine/reject。

需要从邮件头开始修复时,阅读SPF、DKIM、DMARC 检测失败排查

上线前的邮件认证顺序

  1. 先稳定发送源。列出企业邮箱、营销平台、工单系统和服务器告警等实际发件服务。
  2. 再配置 SPF 与 DKIM。前者授权发送网络,后者验证邮件签名,建议同时配置。
  3. 以 p=none 启动 DMARC。先收集报告并确认域名对齐,观察合法邮件是否覆盖完整。
  4. 逐步执行策略。确认无遗漏后提高隔离或拒绝比例,同时持续观察退信。

常见问题

检测通过是否代表邮件不会进垃圾箱?

不代表。邮件送达率还受 IP 声誉、发信频率、内容、用户互动、反向解析和收件商规则影响。本页只报告当前公开 DNS 记录。

不知道 DKIM Selector 怎么办?

请查看你使用的企业邮箱或发信平台配置页。常见名称有 defaultgoogleselector1 或服务商生成的日期字符串。

作者与维护

作者与维护: 核对方式:公网实测与官方资料 最后核对:2026年8月21日

本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。